Zum Inhalt springen

Changelog

Zusammenfassung aus Anwendersicht; Änderungen am gemeinsamen Kern stehen im CE-Changelog.

  • SSO über OpenID Connect: Authorization Code mit PKCE, Zuordnung per E-Mail, optionale Auto-Provisionierung (DNSE_SSO_AUTOPROVISION). Konfiguration über vier Umgebungsvariablen; unvollständig = Feature aus. Die Anmeldemaske zeigt bei aktivem SSO zusätzlich „Mit SSO anmelden”.
  • Records-Sicherheits-Scan (GET /zones/{id}/security-scan): prüft SPF (fehlend/mehrfach/lax), DMARC (fehlend/p=none), CAA, Wildcards und Einzel-Nameserver; Befunde mit Stufe und Begründung.
  • Zeitreise-Restore (POST /zones/{id}/restore): setzt eine Zone als kompensierende Ereignisse zurück — die Historie bleibt lückenlos, der Restore selbst ist umkehrbar.
  • Lizenzprüfung: Ed25519-signierte Lizenzdatei, offline prüfbar; cmd/licensegen zum Signieren; Start ohne gültige Lizenz verweigert.
  • Audit-Historie (GET /zones/{id}/history) aus dem ereignisbasierten Kern.